
Autopsy® est une plateforme de criminalistique numérique et une interface graphique pour The Sleuth Kit® et d'autres outils de criminalistique numérique. Elle peut être utilisée par les forces de l'ordre, l'armée et les examinateurs d'entreprises pour enquêter sur ce qui s'est passé sur un ordinateur. Vous pouvez même l'utiliser pour récupérer des photos depuis la carte mémoire de votre appareil photo.
Autopsy 4 http://www.sleuthkit.org/ 15 mars 2016
APERÇU
Autopsy est une interface graphique pour The Sleuth Kit et d'autres outils open source de criminalistique numérique. Autopsy 3 était une réécriture complète d'Autopsy 2 pour le rendre basé sur Java. Autopsy 4 améliore Autopsy 3 en prenant en charge la collaboration de plusieurs utilisateurs sur une même affaire.
Bien qu'Autopsy soit conçu pour être multiplateforme (Windows, Linux, MacOSX), la version actuelle n'est pleinement fonctionnelle et entièrement testée que sur Windows. Nous l'avons exécuté sur XP, Vista et Windows 7 sans aucun problème.
Autopsy 4 est publié sous licence Apache 2.0. Certaines bibliothèques utilisées par Autopsy peuvent avoir des licences open source différentes, mais similaires.
INSTALLATION
Pour une installation sous Windows, toutes les dépendances d'Autopsy sont incluses dans le programme d'installation fourni. Aucune installation manuelle de dépendances supplémentaires n'est nécessaire si le programme d'installation Windows est utilisé.
Si vous souhaitez la version localisée en japonais, vous devez avoir le pack de langue japonais (http://support.microsoft.com/kb/972813) installé et la locale par défaut définie sur JA. (http://windows.microsoft.com/en-us/windows/change-system-locale#1TC=windows-7).
ASSISTANCE
Un système d'aide intégré est disponible dans Autopsy une fois que vous l'avez démarré. Un guide de démarrage rapide est également fourni avec le programme d'installation.
Envoyez tout rapport de bug ou demande de fonctionnalité à la liste de diffusion sleuthkit-users. http://www.sleuthkit.org/support.php
LICENCE
Le code d'Autopsy est publié sous la licence Apache, version 2. Voir LICENSE-2.0.txt pour plus de détails.
LOGICIELS INTÉGRÉS
Cette section répertorie les composants logiciels et les bibliothèques utilisés par Autopsy. Ces outils sont fournis avec le programme d'installation Windows, sauf indication contraire.
JRE (Java Runtime Environment) 17
Plateforme RCP Netbeans 15 et fichiers .jar fournis avec la plateforme
Sleuth Kit pour analyser les images disque.
Libewf pour ouvrir les fichiers E01
zlib pour ouvrir les fichiers E01
Solr (y compris Lucene et TIKA) pour la recherche par mots-clés
GStreamer pour visualiser les fichiers vidéo
GStreamer 1.x Java Core pour visualiser les fichiers vidéo
Regripper pour extraire l'activité récente (Y compris les plugins personnalisés)
Pasco2 pour extraire l'activité d'Internet Explorer
Jericho pour extraire le contenu de fichiers HTML
Advanced installer 9 (Freeware) (non intégré à Autopsy, mais utilisé pour générer le programme d'installation d'Autopsy.)
Metadata Extractor 2.6.2 pour extraire les métadonnées Exif
Reflections 0.9.8 pour le chargement des modules d'ingestion
Sigar pour la surveillance des processus
7Zip et les liaisons Java de 7Zip pour le module d'extraction 7Zip
ImgScalr 4.2 pour le redimensionnement des images dans les visionneuses d'images
Bibliothèque d'interface graphique JavaFX ControlsFX
Bibliothèque d'interface graphique JavaFX JFXtras
Système de templates Mustache.java
Bibliothèque de dates et d'heures Joda-Time
Plugins ImageIO TwelveMonkeys
RESSOURCES INTÉGRÉES
Cette section répertorie d'autres ressources, telles que des icônes, utilisées par Autopsy.
FAMFAMFAM Silk Icons v1.3
Fugue Icons v3.5.6
WebHostingHub Glyphs
Splashy Icons (gratuites comme dans gratuit)